W32.mabezat.b help please

Résolu
Kichii -  
Master Flex Messages postés 450 Statut Membre -
Bonjour, cela fait 2-3 jours que j'ai ce virus sur mon pc, il n'arrete pas de creer des ficher etc.. j'ai fais un scan avec hijack, Merci d'avance. Je vous colle le log si cela peut régler le probleme:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:07:01, on 17/03/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files (x86)\Logitech\Vid HD\Vid.exe
C:\Program Files (x86)\NCSoft\Launcher\NCLauncher.exe
C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Virtual CD v9\System\vc9play.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files (x86)\NETGEAR\WN111v2\WN111v2.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Micro Application\LauncherMA.exe
C:\Program Files (x86)\Virtual CD v9\System\VC9Tray.exe
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWOW64\DllHost.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll
R3 - URLSearchHook: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Program Files (x86)\mipony-plugin\tbmipo.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin1.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\IPS\IPSBHO.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Program Files (x86)\mipony-plugin\tbmipo.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin1.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\coIEPlg.dll
O3 - Toolbar: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Program Files (x86)\mipony-plugin\tbmipo.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files (x86)\NETGEAR\WN111v2\jswtrayutil.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [VC9Player] C:\Program Files (x86)\Virtual CD v9\System\VC9Play.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [LWS] C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files (x86)\Logitech\Vid HD\Vid.exe" -bootmode
O4 - HKCU\..\Run: [NCsoft Launcher] C:\Program Files (x86)\NCSoft\Launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Lanceur.lnk = C:\Program Files (x86)\Micro Application\LauncherMA.exe
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files (x86)\NETGEAR\WN111v2\WN111v2.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O8 - Extra context menu item: Télécharger avec Mipony - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} (CeWe Color AG & Co. OHG Control) - https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x86)\NETGEAR\WN111v2\jswpsapi.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Program Files (x86)\Virtual CD v9\System\vc9secs.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 15120 bytes

24 réponses

  • 1
  • 2
  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://www.teamxscript.org/usbfixTelechargement.html

    ou

    http://teamxscript.changelog.fr/UsbFix.html

    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    Double clic sur le raccourci UsbFix présent sur le bureau .

    Choisir l'option suppression
    (d'autres options disponibles, voir le tutoriel).
    Laissez travailler l'outil.
    Le menu démarrer et les icônes vont disparaître.. c'est normal.

    Si un message te demande de redémarrer l'ordinateur fais le ...

    Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

    Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

    Il est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    1
  2. Master Flex Messages postés 450 Statut Membre 36
     
    Bonjour l'ami alors pour régler ton problème il va falloir faire certaines petites choses pour commencer tu peux déjà passer cet outil :
    Usbfix est un outil servant à supprimer, désinfecter, les infections se propageant par clés USB, disque dur externe, clé USB,... (disque amovible).

    Il permet aussi de vacciner vos disques amovibles, mais aussi de supprimer et désinfecter certaines infections, comme les infections Msn par exemple (Windows live messenger)

    * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.

    * Clique sur "Recherche"

    * Laisse travailler l'outil...

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Aide en images : Recherche (Merci mcvivien 2 en passant) ;)
    1
    1. Kichii Messages postés 25 Statut Membre
       
      ############################## | UsbFix 7.042 | [Suppression]

      Utilisateur: pb (Administrateur) # PB-PC [Packard Bell IMEDIA A3852]
      Mis à jour le 14/03/2011 par TeamXscript
      Lancé à 15:24:56 | 17/03/2011
      Site Web: http://www.teamxscript.org
      Submit your sample: http://www.teamxscript.org/Upload.php
      Contact: TeamXscript.ElDesaparecido@gmail.com

      CPU: AMD Athlon(tm) II X2 215 Processor
      CPU 2: AMD Athlon(tm) II X2 215 Processor
      Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
      Internet Explorer 8.0.7600.16385

      Pare-feu Windows: Activé
      RAM -> 4095 Mo
      C:\ (%systemdrive%) -> Disque fixe # 458 Go (288 Go libre(s) - 63%) [Packard Bell] # NTFS
      D:\ -> Disque fixe # 458 Go (119 Go libre(s) - 26%) [DATA] # NTFS
      E:\ -> CD-ROM
      K:\ -> CD-ROM
      L:\ -> CD-ROM
      M:\ -> CD-ROM
      O:\ -> Disque fixe # 466 Go (205 Go libre(s) - 44%) [My Passport] # FAT32

      ################## | Éléments infectieux |


      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-520148343-2640751691-543438489-1000
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-520148343-2640751691-543438489-500
      Supprimé! O:\autorun.in_2.org
      Non supprimé ! O:\MS32DLL.dll.vbs

      ################## | Mabezat |

      Non supprimé ! O:\WD_Windows_Tools\Adobe\KOR\Microsoft MSN.exe
      Non supprimé ! O:\WD_Windows_Tools\Adobe\JPN\RadioTV.exe
      Non supprimé ! O:\WD_Windows_Tools\Adobe\ITA\Antenna2Net.exe
      Non supprimé ! O:\WD_Windows_Tools\Adobe\FRA\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\WD_Windows_Tools\NokiaN73Tools.exe
      Non supprimé ! O:\Documentation\NOR\WinrRarSerialInstall.exe
      Non supprimé ! O:\Documentation\NLD\NokiaN73Tools.exe
      Non supprimé ! O:\Documentation\KOR\Make Windows Original.exe
      Non supprimé ! O:\Documentation\ITA\Office2007 Serial.txt.exe
      Non supprimé ! O:\Documentation\FRA\JetAudio dump.exe
      Non supprimé ! O:\Documentation\FIN\InstallMSN11Ar.exe
      Non supprimé ! O:\Documentation\ESN\InstallMSN11En.exe
      Non supprimé ! O:\Documentation\ENG\Lock Folder.exe
      Non supprimé ! O:\Documentation\DEU\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Documentation\DAN\AmericanOnLine.exe
      Non supprimé ! O:\Documentation\CHT\FloppyDiskPartion.exe
      Non supprimé ! O:\Documentation\CHS\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Documentation\ARA\Microsoft Windows Network.exe
      Non supprimé ! O:\WD Sync Data\Kichii\Data\Sync.4.0.deposit\a\Win98compatibleXP.exe
      Non supprimé ! O:\WD Sync Data\Kichii\Data\Sync.4.0.deposit\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\WD Sync Data\Kichii\Data\Recycle Bin.exe
      Non supprimé ! O:\WD Sync Data\Kichii\Temp\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\WD Sync Data\Kichii\Adjust Time.exe
      Non supprimé ! O:\WD Sync Data\Office2007 Serial.txt.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP681\RecycleBinProtect.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP691\Windows Keys Secrets.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP697\IDE Conector P2P.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP698\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP707\Microsoft MSN.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP709\RadioTV.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP710\Antenna2Net.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP716\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP737\WinrRarSerialInstall.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP739\NokiaN73Tools.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP740\Make Windows Original.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP746\Office2007 Serial.txt.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP749\JetAudio dump.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP751\InstallMSN11Ar.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP754\InstallMSN11En.exe
      Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\LockWindowsPartition.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP23\Lock Folder.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP24\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP25\AmericanOnLine.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP27\FloppyDiskPartion.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP28\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP32\Microsoft Windows Network.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP33\Adjust Time.exe
      Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\BrowseAllUsers.exe
      Non supprimé ! O:\System Volume Information\_restore{C20F29CA-2A2E-4657-B152-CC2E32E0846D}\RP20\Recycle Bin.exe
      Non supprimé ! O:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP10\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\CD Burner.exe
      Non supprimé ! O:\System Volume Information\_restore{93BC6AF1-6480-4849-8F6E-C1F617E61D34}\RP120\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\System Volume Information\_restore{93BC6AF1-6480-4849-8F6E-C1F617E61D34}\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Twilight Album\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Akon-Freedom-2008-HHG\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\__MACOSX\Big Bang - For The World\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\Big Bang - For The World\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\MY HEAVEN\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\BIG BANG - MY HEAVEN (Limited Edition)\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Solos\Wanya Morris\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Solos\Shawn Stockman\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Solos\Nathan Morris\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Singles\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Traduzidas\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Singles\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Full Circle\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Evolution\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\CooleyHighHarmony\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\- II -\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Live's Version's\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Instrumental's Version's\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Logotipos\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Boyz II Men's\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Album's\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\Spanish's Versions\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\Full Circle 2002\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\- II - 1994\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Brian McKnight\Ten\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Brian McKnight\Brian - Gemini\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Hot shot\OST Hot Shot [credit Ming-Liu]\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Musiques\MAR -Marchen Awakens Romance- Theme Song Best\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Mario - Turning Point (2004) - RnB [www.torrentazos.com]\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Omarion - O (2005) - R&B [torrentazos.com]\Omarion - O (2005) - R&B [torrentazos.com]\RadioTV.exe
      Non supprimé ! O:\Kichii\Musiques\Omarion - O (2005) - R&B [torrentazos.com]\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\Rainie Yang\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Three Doors Down\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\Tyrese - Alter Ego [2006]\Tyrese - Alter Ego (2006) - R&B By FEFE2003\CD2\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Tyrese - Alter Ego [2006]\Tyrese - Alter Ego (2006) - R&B By FEFE2003\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Tyrese - Alter Ego [2006]\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\Utada Hikaru\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\Vanessa Hudgens - V [2006][CD+SkidVid+Cov]\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\Shaman King\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\Step_Up-OST\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Eyeshield21-1\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Eyeshield21-2\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Code Geass 1\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Code Geass 2\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\One Piece - Music & Song Collection 2\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\Leona Lewis - Spirit [2007]\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\Jason Mraz\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\Pink - Funhouse\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\Coldplay - Viva La Vida [2008]320Kbps\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\T.I. Feat. Usher\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\T.I_\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\Linkin Park - Hybrid theory\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Ost It's started with a kiss\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\PCD - Doll Domination [DE][2008][2CD+SkidVid_XviD+Cov]\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\Fabolous\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Koizora\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Craig David\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Musiques\Music\3 Doors Down\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Ashlee Simpson\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Avril Lavigne\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Christophe maé\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Craig David\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Fall Out Boy\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Good Charlotte\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Green Day\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Guang Liang\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Guang Liang - Never Apart\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Music\High\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Howie Day\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\Music\HSM\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\Music\James Blunt\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Jay Chou\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Jesse McCartney\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Jesse McCartney - Departure (2008)\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\Music\JoJo\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Kelly Clarkson\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Lifehouse\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Linkin Park\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Marie Digby\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Maroon 5\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Music & Lyrics Soundtrack\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Nelly Furtado\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Nickelback\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Nickelback - Dark Horse [2008]\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Nouveau dossier\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Ost Bleach\RadioTV.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Other\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Music\Simple Plan\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Music\RadioTV.exe
      Non supprimé ! O:\Kichii\Musiques\Chris Brown - Exclusive [Special Edition]\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Witch Amusement\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\01-jay-z_ft._beyonce-bonnie__c\Album inconnu\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Room 112\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Hot & Wet\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Album inconnu\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Part III\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\all i do\Album inconnu\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\all i do\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Allure feat. 112\Album inconnu\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Allure feat. 112\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Album inconnu (07 02 2004 20 15 21)\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Album inconnu (10 11 2004 17 34 13)\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Album inconnu\RadioTV.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Avant\Private Room\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\azn dreamers\Album inconnu\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\azn dreamers\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\azn dreamers - 03\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\B2K\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\B2K ft P. Diddy\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Beyonce\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Black Eyed Peas\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Black eyes peas\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Brian Mc Knight\Album inconnu\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Brian Mc Knight\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Bryan Adams\Album inconnu\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Bryan Adams\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Cadillac Tah\Album inconnu\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Cadillac Tah\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Chris Brown\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Clipse\Lord Willin'\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Clipse\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Coco Lee\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\CoCo Lee & William So\Too Nice (¬Á¼þ¾êµØ»yª©¥DÃD¦±)\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\CoCo Lee & William So\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Corey\I'm just Corey\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Corey\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Delta Goodrem\Innocent Eyes\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Delta Goodrem\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\Image of Devotion -06-\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\AsianAvenue.com Plugged In 3\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\Album inconnu\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fabolous\Street Dreams\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fabolous\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Carl Thomes\Emotion(remix)\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Carl Thomes\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Missy Elliot & Freeway\Album inconnu\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Missy Elliot & Freeway\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fusion\Formel Eins Die Volle Chartpower CD2\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fusion\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Hikaru Utada\Album inconnu\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Houston Ft Chingy, I-20 and Nate Dogg\I Like That CDS\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Houston Ft Chingy, I-20 and Nate Dogg\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jaheim\Still ghetto\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jaheim\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jay-Z\The Black Album\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jay-Z\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jennifer Lopez\This Is Me Then\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jennifer Lopez\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\jennyfer lopez ft. nas\Album inconnu\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\jennyfer lopez ft. nas\RadioTV.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jesse McCartney\Beautiful Soul\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jesse McCartney\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Joe\My Name Is Joe\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Joe\Everything\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Joe\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Justin Timberlake\Justified\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Kelly Clarkson\Album inconnu\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Kevin Lyttle\Turn Me On\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Kevon Edmonds\24 7\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Leslie\Je Suis Et Je Resterai\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Leslie\Album inconnu\RadioTV.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Leslie\Mes Couleurs\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\lumidee ft busta and fabolous\Album inconnu\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Mariah Carey ft. Styles & Jada\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\mario winans f\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Miwako Okuda\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Monica and 112\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Nivea\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\One Twelve\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Original Soundtrack\Crouching Tiger, Hidden Dragon\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Original Soundtrack\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\oryan\Album inconnu\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\oryan\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\P Diddy f. Usher\title\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\P Diddy f. Usher\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\R Kelly Feat. Cassidy\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\r kelly ft joe budden\DJ Kayslay DJ Capone Present F\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Ray J\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Ruben Studdard\I Need An Angel\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Ruben Studdard\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\sam salter\Album inconnu\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\sam salter\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shakira\Laundry Service\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shakira\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shola Ama and Moise\Album inconnu\Lock Folder.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shola Ama and Moise\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toni Braxton\More Than A Woman\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toni Braxton\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toya\Toya\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toya\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Tyrese\Tyrese\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Tyrese\DJ Envy - Unfaithful Vol. 3\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Tyrese\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Various Artists\In Da Club 11\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Various Artists\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\Super Junior\Super Junior Vol. 3 - SORRY SORRY\Adjust Time.exe
      Non supprimé ! O:\Kichii\Musiques\Super Junior\Super Junior - It's You (Digital Single)\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 2\Scans\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 2\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 1\Scans\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 1\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! Original Soundtrack 3\Scans\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! Original Soundtrack 3\disk 2\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! Original Soundtrack 3\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyoushi Hitman Reborn OP2 - Boys_Girls [LM.C]\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\OP\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Kateikyoushi Hitman REBORN ED3 - ECHO AGAIN [SPLAY]\BK\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Kateikyoushi Hitman REBORN ED3 - ECHO AGAIN [SPLAY]\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Reborn\ED\CD Burner.exe
      Non supprimé ! O:\Kichii\Musiques\Ost Bull Fighting\Bull Fighting\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Film\KFD\RadioTV.exe
      Non supprimé ! O:\Kichii\Film\Pirates des Caraibes 3 Jusqu'au bout du monde DVDRIP FR\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Film\Step.Up.2006.FRENCH.DVDSCR.XviD-CiNEFOX_ALLTEAM\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.204.VOVF\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.206.VOVF\Adjust Time.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.207.VOVF\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.208.VOVF\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.209.VOVF\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E03.HDTV.XviD-LOL\Sample\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E03.HDTV.XviD-LOL\The.Big.Bang.Theory.203.VOVF\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E03.HDTV.XviD-LOL\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E05.HDTV.XviD-NoTV\tbbt.205.xvid-notv\CD Burner.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E05.HDTV.XviD-NoTV\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S01\The.Big.Bang.Theory.S01E08.HDTV.XviD-XOR.VOSTFR-PM4\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S01\The.Big.Bang.Theory.S01E07.HDTV.XviD-XOR.VOSTFR-PM4\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison3\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison1\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison4\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison2\Microsoft MSN.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison5\saison5\PanasonicDVD_DigitalCam.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison5\RadioTV.exe
      Non supprimé ! O:\Kichii\Séries\HIMYM\Saison6\Antenna2Net.exe
      Non supprimé ! O:\Kichii\Séries\Chuck\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Séries\Witch Amusement\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Séries\Gossip Girl\saison2\Gossip.Girl.S02E16.HDTV.XviD-2HD\Sample\NokiaN73Tools.exe
      Non supprimé ! O:\Kichii\Séries\Gossip Girl\saison2\Gossip.Girl.S02E16\Sample\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Séries\Gossip Girl\saison2\Gossip.Girl.S02E16\WinrRarSerialInstall.exe
      Non supprimé ! O:\Kichii\Séries\Gossip Girl\Make Windows Original.exe
      Non supprimé ! O:\Kichii\Séries\90210\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Séries\Vampires Diaries\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Séries\NCIS\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Séries\NCIS LA\InstallMSN11En.exe
      Non supprimé ! O:\Kichii\Séries\Lie to me\Lock Folder.exe
      Non supprimé ! O:\Kichii\Séries\The BigBang Theory S03\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Séries\Glee\Glee OST Vol 1\Office2007 Serial.txt.exe
      Non supprimé ! O:\Kichii\Séries\Glee\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Séries\Vampire Diaries S02\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Séries\Glee S02\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Séries\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 04\AmericanOnLine.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 06\FloppyDiskPartion.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 07\HP_LaserJetAllInOneConfig.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 08\Microsoft Windows Network.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 09\Adjust Time.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 10\Recycle Bin.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 11\WindowsXp StartMenu Settings.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 12\MakeUrOwnFamilyTree.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 13\Win98compatibleXP.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 14\LockWindowsPartition.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 15\BrowseAllUsers.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 01\ShowDesktop.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 02\CD Burner.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 03\Disk Defragmenter.exe
      Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Crack_GoogleEarthPro.exe
      Non supprimé ! O:\Kichii\Manga\Scan\JetAudio dump.exe
      Non supprimé ! O:\Kichii\Manga\Eyeshield21\[DC-T] Eyeshield21_pilot\RecycleBinProtect.exe
      Non supprimé ! O:\Kichii\Manga\Eyeshield21\OST SPECIAL\Windows Keys Secrets.exe
      Non supprimé ! O:\Kichii\Manga\Eyeshield21\OST\IDE Conector P2P.exe
      Non supprimé ! O:\Kichii\Manga\Eyeshield21\Artbook HQ\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Manga\Eyeshield21\InstallMSN11Ar.exe
      Non supprimé ! O:\Kichii\Renders\Sony Erikson DigitalCam.exe
      Non supprimé ! O:\Kichii\Enkorpa\Microsoft MSN.exe

      ################## | Registre |

      Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
      Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
      Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

      ################## | Mountpoints2 |

      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d6b9927b-d13d-11df-b5dc-00262d2fbf16}

      ################## | Listing |

      [17/03/2011 - 15:28:07 | SHD ] C:\$RECYCLE.BIN
      [22/11/2010 - 22:19:54 | N | 0] C:\AdobeDebug.txt
      [15/08/2009 - 15:16:33 | N | 8192] C:\BOOTSECT.BAK
      [20/12/2010 - 21:37:45 | N | 1758] C:\feed.xml
      [15/08/2009 - 14:53:02 | RHD ] C:\MSOCache
      [11/08/2010 - 13:51:29 | D ] C:\OEM
      [17/03/2011 - 14:52:53 | ASH | 4293447680] C:\pagefile.sys
      [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
      [27/01/2011 - 17:27:31 | D ] C:\Program Files
      [17/03/2011 - 15:06:53 | D ] C:\Program Files (x86)
      [16/03/2011 - 11:33:17 | HD ] C:\ProgramData
      [28/07/2010 - 12:01:35 | SHD ] C:\Recovery
      [31/12/2008 - 23:04:40 | N | 1515] C:\RHDSetup.log
      [17/03/2011 - 14:52:34 | SHD ] C:\System Volume Information
      [17/03/2011 - 15:31:36 | D ] C:\UsbFix
      [17/03/2011 - 15:25:00 | A | 32512] C:\UsbFix.txt
      [20/02/2011 - 14:26:25 | D ] C:\Users
      [16/03/2011 - 12:19:58 | D ] C:\Windows
      [17/03/2011 - 15:28:07 | SHD ] D:\$RECYCLE.BIN
      [20/06/2010 - 21:06:40 | D ] D:\ELISA-PC
      [01/12/2009 - 14:58:37 | N | 528] D:\MediaID.bin
      [01/12/2006 - 23:37:14 | N | 904704] D:\msdia80.dll
      [17/03/2011 - 14:52:34 | SHD ] D:\System Volume Information
      [01/12/2009 - 14:59:34 | D ] D:\WindowsImageBackup
      [21/04/2010 - 21:06:14 | D ] O:\131c0366a37fa4d228b48efc
      [16/03/2011 - 18:08:30 | SHD ] O:\$RECYCLE.BIN
      [06/11/2008 - 15:49:04 | N | 74] O:\Install.ini
      [15/03/2011 - 18:46:30 | N | 37888] O:\JSTART.exe
      [15/03/2011 - 18:46:28 | N | 319488] O:\setup.exe
      [07/11/2008 - 14:56:34 | N | 42678] O:\wdinstaller.xml
      [15/03/2011 - 18:46:40 | N | 2325721] O:\WDSetup.exe
      [01/12/2008 - 15:46:24 | D ] O:\WD_Windows_Tools
      [01/12/2008 - 15:47:20 | D ] O:\Documentation
      [01/12/2008 - 15:47:30 | D ] O:\autorun
      [22/01/2009 - 19:21:16 | D ] O:\WD Sync Data
      [22/01/2009 - 19:21:16 | SHD ] O:\System Volume Information
      [22/01/2009 - 19:21:52 | N | 3827785] O:\WDSync.zip
      [30/08/2010 - 01:50:00 | D ] O:\Kichii
      [24/11/2010 - 12:53:16 | N | 178] O:\wdinstaller.log
      [23/08/2009 - 00:48:32 | D ] O:\48967ddce1bc925594

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      O:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PB-PC.zip
      http://www.teamxscript.org/Upload.php
      Merci de votre contribution.

      ################## | E.O.F |
      0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    hello Master Flex

    vas y continue

    (sourire)

    @ Kichii

    ? Relance UsbFix

    ? Dans le menu principale cette fois choisit l'option SUPPRESSION

    Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

    Si un message te demande de redémarrer l'ordinateur fais le ...

    ? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

    ? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

    Il est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    Merci

    0
    1. Kichii Messages postés 25 Statut Membre
       
      Moment de grace, j'ai déjà fait suppression ... :O ...
      0
    2. Kichii Messages postés 25 Statut Membre
       
      Ce que j'ai coller plus haut à Master Flex, c'était suppression.

      Rapport pour recherche############################## | UsbFix 7.042 | [Recherche]

      Utilisateur: pb (Administrateur) # PB-PC [Packard Bell IMEDIA A3852]
      Mis à jour le 14/03/2011 par TeamXscript
      Lancé à 15:59:11 | 17/03/2011
      Site Web: http://www.teamxscript.org
      Submit your sample: http://www.teamxscript.org/Upload.php
      Contact: TeamXscript.ElDesaparecido@gmail.com

      CPU: AMD Athlon(tm) II X2 215 Processor
      CPU 2: AMD Athlon(tm) II X2 215 Processor
      Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
      Internet Explorer 8.0.7600.16385

      Pare-feu Windows: Activé
      RAM -> 4095 Mo
      C:\ (%systemdrive%) -> Disque fixe # 458 Go (287 Go libre(s) - 63%) [Packard Bell] # NTFS
      D:\ -> Disque fixe # 458 Go (119 Go libre(s) - 26%) [DATA] # NTFS
      E:\ -> CD-ROM
      K:\ -> CD-ROM
      L:\ -> CD-ROM
      M:\ -> CD-ROM
      O:\ -> Disque fixe # 466 Go (205 Go libre(s) - 44%) [My Passport] # FAT32

      ################## | Éléments infectieux |



      ################## | Registre |


      ################## | Mountpoints2 |


      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      O:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

      ################## | E.O.F |
      0
  4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ah oui

    mais sur le O ca n'a pas supprimé

    refait la suppression USBFIx

    en mode sans echec

    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
    CONTRIBUTEUR SECURITE

    En désinfection, c'est la fin le plus important !
    "Restez" jusqu'au bout...merci
    0
    1. Kichii Messages postés 25 Statut Membre
       
      Je vais le faire alors ^^.
      Je reviens xD
      0
    2. Master Flex Messages postés 450 Statut Membre 36
       
      ok et merci moment de grace ;)
      0
    3. Kichii Messages postés 25 Statut Membre
       
      Besoin de la suite :o
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kichii Messages postés 25 Statut Membre
     
    Voici le rapport en mode sans echec :

    ############################## | UsbFix 7.042 | [Suppression]

    Utilisateur: pb (Administrateur) # PB-PC [Packard Bell IMEDIA A3852]
    Mis à jour le 14/03/2011 par TeamXscript
    Lancé à 16:09:30 | 17/03/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: AMD Athlon(tm) II X2 215 Processor
    CPU 2: AMD Athlon(tm) II X2 215 Processor
    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
    Internet Explorer 8.0.7600.16385

    RAM -> 4095 Mo
    C:\ (%systemdrive%) -> Disque fixe # 458 Go (288 Go libre(s) - 63%) [Packard Bell] # NTFS
    D:\ -> Disque fixe # 458 Go (119 Go libre(s) - 26%) [DATA] # NTFS
    E:\ -> CD-ROM
    O:\ -> Disque fixe # 466 Go (205 Go libre(s) - 44%) [My Passport] # FAT32

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000

    ################## | Registre |

    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions

    ################## | Mountpoints2 |

    ################## | Listing |

    [17/03/2011 - 16:13:08 | SHD ] C:\$RECYCLE.BIN
    [22/11/2010 - 22:19:54 | N | 0] C:\AdobeDebug.txt
    [17/03/2011 - 15:31:40 | RASHD ] C:\Autorun.inf
    [15/08/2009 - 15:16:33 | N | 8192] C:\BOOTSECT.BAK
    [20/12/2010 - 21:37:45 | N | 1758] C:\feed.xml
    [15/08/2009 - 14:53:02 | RHD ] C:\MSOCache
    [11/08/2010 - 13:51:29 | D ] C:\OEM
    [17/03/2011 - 16:07:46 | ASH | 4293447680] C:\pagefile.sys
    [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
    [27/01/2011 - 17:27:31 | D ] C:\Program Files
    [17/03/2011 - 15:06:53 | D ] C:\Program Files (x86)
    [16/03/2011 - 11:33:17 | HD ] C:\ProgramData
    [28/07/2010 - 12:01:35 | SHD ] C:\Recovery
    [31/12/2008 - 23:04:40 | N | 1515] C:\RHDSetup.log
    [17/03/2011 - 16:06:59 | SHD ] C:\System Volume Information
    [17/03/2011 - 16:13:08 | D ] C:\UsbFix
    [17/03/2011 - 16:09:34 | A | 860] C:\UsbFix.txt
    [17/03/2011 - 15:31:46 | N | 311929] C:\UsbFix_Upload_Me_PB-PC.zip
    [20/02/2011 - 14:26:25 | D ] C:\Users
    [16/03/2011 - 12:19:58 | D ] C:\Windows
    [17/03/2011 - 16:13:08 | SHD ] D:\$RECYCLE.BIN
    [17/03/2011 - 15:31:40 | RASHD ] D:\Autorun.inf
    [20/06/2010 - 21:06:40 | D ] D:\ELISA-PC
    [01/12/2009 - 14:58:37 | N | 528] D:\MediaID.bin
    [01/12/2006 - 23:37:14 | N | 904704] D:\msdia80.dll
    [17/03/2011 - 16:06:59 | SHD ] D:\System Volume Information
    [01/12/2009 - 14:59:34 | D ] D:\WindowsImageBackup
    [21/04/2010 - 21:06:14 | D ] O:\131c0366a37fa4d228b48efc
    [16/03/2011 - 18:08:30 | SHD ] O:\$RECYCLE.BIN
    [06/11/2008 - 15:49:04 | N | 74] O:\Install.ini
    [15/03/2011 - 18:46:30 | N | 37888] O:\JSTART.exe
    [15/03/2011 - 18:46:28 | N | 319488] O:\setup.exe
    [07/11/2008 - 14:56:34 | N | 42678] O:\wdinstaller.xml
    [15/03/2011 - 18:46:40 | N | 2325721] O:\WDSetup.exe
    [17/03/2011 - 15:31:42 | RASHD ] O:\Autorun.inf
    [01/12/2008 - 15:46:24 | D ] O:\WD_Windows_Tools
    [01/12/2008 - 15:47:20 | D ] O:\Documentation
    [01/12/2008 - 15:47:30 | D ] O:\autorun
    [22/01/2009 - 19:21:16 | D ] O:\WD Sync Data
    [22/01/2009 - 19:21:16 | SHD ] O:\System Volume Information
    [22/01/2009 - 19:21:52 | N | 3827785] O:\WDSync.zip
    [30/08/2010 - 01:50:00 | D ] O:\Kichii
    [24/11/2010 - 12:53:16 | N | 178] O:\wdinstaller.log
    [23/08/2009 - 00:48:32 | D ] O:\48967ddce1bc925594

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    O:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PB-PC.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
    1. Kichii Messages postés 25 Statut Membre
       
      Quelle est la démarche a suivre ensuite? :p
      0
  7. Master Flex Messages postés 450 Statut Membre 36
     
    On va utiliser Zhp Diag c'est un logiciel qui me permettra de bien identifier les problèmes d'infections qui sont liés à ta machine ainsi que tous les nuisibles que tu pourras virer afin d'avoir un pc plus agréable à utiliser ;)

    Utilise ce logiciel de diagnostic :

    /!\ Pour les utilisateurs de Vista et de Seven, Désactiver l'UAC /!\.

    * Télécharge ZHPDiag (de Nicolas Coolman).

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\ Pour les utilisateurs de Vista et de Seven faites un clic droit et choisissez "Exécuter en temps qu'administrateur"/!\

    * Clique sur l'icône représentant une loupe ( « Lancer le diagnostic » ).

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
    1. Kichii Messages postés 25 Statut Membre
       
      Voici le lien fourni : http://www.cijoint.fr/cjlink.php?file=cj201103/cijnKNcHVc.txt
      0
  8. Master Flex Messages postés 450 Statut Membre 36
     
    très bien merci fais ce qui suit stp

    * Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    * Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files). .

    * (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .

    * Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.

    * Au menu principal, choisis l'option Nettoyer.

    * Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.

    MDG prendra la suite car je dois m'absenter jusqu'à demain soir allez courage t'inquiètes tout ira bien ;)
    0
  9. Kichii Messages postés 25 Statut Membre
     
    Merci pour ton aide Master Flex, bonne soirée ^^.
    J'espère que tout ira bie, parce que les fichiers que ce virus crée sont tjrs là .. T_T.

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 01/03/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:18:23 le 17/03/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    pb@PB-PC (Packard Bell IMEDIA A3852)

    ============== ACTION(S) ==============

    Fichier supprimé: C:\Users\pb\AppData\Roaming\Mozilla\FireFox\Profiles\u25ie0cu.default\searchplugins\conduit.xml
    Dossier supprimé: C:\Users\pb\AppData\LocalLow\Conduit
    Dossier supprimé: C:\Program Files (x86)\Conduit
    Dossier supprimé: C:\Users\pb\AppData\LocalLow\ConduitEngine
    Dossier supprimé: C:\Program Files (x86)\ConduitEngine
    Dossier supprimé: C:\Users\pb\AppData\Roaming\OpenCandy
    Dossier supprimé: C:\Users\pb\AppData\Local\OpenCandy

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\pb\AppData\Roaming\Mozilla\FireFox\Profiles\u25ie0cu.default\Prefs.js --
    Ligne supprimée: user_pref("CT2465030.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
    Ligne supprimée: user_pref("CT2465030.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT246...
    Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
    Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
    Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
    Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2504091,CT2465030");
    Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2504091,CT2465030");
    Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2465030");
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2465030&Sea...
    Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2465030&SearchSource=13");
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{57101090-B4CA-45C6-8347-E4346C9AFE88}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{57101090-B4CA-45C6-8347-E4346C9AFE88}
    Clé supprimée: HKLM\Software\Classes\Conduit.Engine
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2465030
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\conduitEngine
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKCU\Software\AppDataLow\Toolbar
    Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A7E08CEB-378D-4205-9234-61955351DB67}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.11 (fr)] ****

    HKLM_Extensions|{BBDA0591-3099-440a-AA10-41764D9DB4DB} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\IPSFFPlgn\
    HKLM_Extensions|{2D3F3651-74B9-4795-BDEC-6DA2F431CB62} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\coFFPlgn\

    -- C:\Users\pb\AppData\Roaming\Mozilla\FireFox\Profiles\u25ie0cu.default --
    Extensions\{90d46c30-9f25-4104-aea9-35c3f84477ff} (mipony-plugin Toolbar)
    Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Toolbar)
    Prefs.js - browser.search.selectedEngine, mipony-plugin Customized Web Search
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.11

    ========================================

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
    HKCU_URLSearchHooks|{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
    HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
    HKLM_URLSearchHooks|{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
    HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
    HKCU_Toolbar\WebBrowser|{90D46C30-9F25-4104-AEA9-35C3F84477FF} (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
    HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
    HKLM_Toolbar|{90d46c30-9f25-4104-aea9-35c3f84477ff} (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
    HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
    HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
    HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
    HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
    HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
    HKLM_ElevationPolicy\4cf8ff9c-f927-4da3-bc1b-d2c359b36f99 - C:\Program Files (x86)\mipony-plugin\mipony-pluginToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
    HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    HKLM_ElevationPolicy\{CECD247B-982E-49A6-9F13-20C6E3EE2A7B} - C:\Program Files (x86)\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
    BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 40 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 17/03/2011 17:18:29 (8669 Octet(s))

    Fin à: 17:19:36, 17/03/2011

    ============== E.O.F ==============
    0
  10. Master Flex Messages postés 450 Statut Membre 36
     
    Salut je pensais que ça aurait continuer pendant mon absence mais à mon grand désarroi non donc je m'en excuse alors moi je suis de retour chez moi peux tu refaire un zhp stp?
    0
    1. Kichii Messages postés 25 Statut Membre
       
      Haha ne t'inquiete pas. Je vais le faire de suite :)
      0
  11. Kichii Messages postés 25 Statut Membre
     
    Voici le zhp ^^
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijojEeNDO.txt
    0
  12. Master Flex Messages postés 450 Statut Membre 36
     
    ok alors il reste encore des choses à faire;)

    *Lance ZHPFix depuis le raccourci du Bureau

    *Pour les utilisateurs de Vista ou seven faire clic droit et choisir "Exécuter en mode sans échec"

    *Clique sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,

    *Clique sur "Non" au message qui s'affiche à l'écran,

    *Laisses travailler l'outil....

    A la fin du traitement, un rapport s'affiche
    Copie ce rapport dans ta prochaine réponse sur le forum(Ctrl A pour tout sélectionner, Ctrl C pour copier, Ctrl V pour coller

    *Redémarre le pc pour prendre en compte les modifications.

    ensuite

    * Rends toi sur ce ce site

    * Clique sur Parcourir et cherche ce fichier : C:\Users\pb\AppData\Roaming\InStall10018.exe

    * Clique sur ouvrir

    * Clique sur Send File ( = " Envoyer le fichier " ).

    * Un rapport va s'élaborer ligne à ligne.

    * Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

    * Sauvegarde le rapport avec le bloc-note.

    * Copie le dans ta prochaine réponse ...

    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
    0
  13. Kichii Messages postés 25 Statut Membre
     
    Rapport du zhp avec Proxyfix :

    Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
    Fichier d'export Registre :
    Run by pb at 20/03/2011 16:05:19
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Valeur(s) du Registre ==========
    ProxyFix : Configuration proxy supprimée avec succès

    ========== Récapitulatif ==========
    1 : Valeur(s) du Registre

    End of the scan
    0
  14. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    hello

    en attente de Virus total pour lui

    C:\Users\pb\AppData\Roaming\InStall10018.exe
    0
  15. Kichii Messages postés 25 Statut Membre
     
    ça me supprimait mon message, désolé ^^'
    0
    1. Kichii Messages postés 25 Statut Membre
       
      omg je comprends pas, pourquoi est ce que je n'arrive pas a le coller? :s
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      colle l'url de la page des résultats
      0
    3. Kichii Messages postés 25 Statut Membre
       
      je vous le met en lien alors ..

      http://www.cijoint.fr/cjlink.php?file=cj201103/cijNOcL3cA.txt
      0
    4. Kichii Messages postés 25 Statut Membre
       
      url .. comme ça?

      http://www.virustotal.com/file-scan/report.html?id=bbcac3edc057a5f0f1c799f8c1ee33b2b768c6181cf3521a4ccf2d204a3ef4fd-1300661571
      0
    5. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      oui

      il est est bon

      voir en dessous
      0
  16. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen rapide
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
    0
  17. Kichii Messages postés 25 Statut Membre
     
    Le rapport ne détecte aucun fichier infecté:

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6113

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    21/03/2011 00:06:01
    mbam-log-2011-03-21 (00-06-01).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 168596
    Temps écoulé: 5 minute(s), 12 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  18. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    encore des soucis ?
    0
    1. Kichii Messages postés 25 Statut Membre
       
      Donc là le virus n'est plus là?
      Comment savoir haha x)
      0
  19. Kichii Messages postés 25 Statut Membre
     
    Merci pour votre aide moment de grace et Master Flex, je vais être absente pendant une semaine, à mon retour, je vous dis ce qui en est !

    Merci encore, bonne soirée :).
    0
  20. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    juste des cochonneries

    d'où ma question sans réponse claire de ta part

    ___________

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [MD5.7957D979C5733C82199AE951895659D0] [SPRF] (.Logitech Inc. - Logitech Vid HD Installer.) -- C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe [15077720]
    [MD5.D7CCE81E3077852D6A143B5B91711DEA] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe.sig [128]


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
    0
  21. Kichii Messages postés 25 Statut Membre
     
    Ah je suis encore là ! alors voilà

    Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
    Fichier d'export Registre :
    Run by pb at 21/03/2011 00:18:13
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Processus mémoire ==========
    C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe [15077720] => Supprimé et mis en quarantaine
    C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe.sig [128] => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    2 : Processus mémoire

    End of the scan
    0
  • 1
  • 2